信息安全最新文章 【零信任】零信任的起源 回顧2020年,若要挑選2020年 安全行業(yè)熱詞,相信“零信任安全”一定是首選之一。 鋪天蓋地的零信任信息充斥著我們的網(wǎng)絡和生活,國內各大安全廠商也都摩拳擦掌加入了“零信任安全”這一領域,紛紛推出了“零信任安全產(chǎn)品及解決方案”?!傲阈湃伟踩币慌诙t,成為網(wǎng)絡安全的“新生力量”,在2019年RSA大會上,零信任廠商還僅有39家,而在2020年RSA大會上竟然多達91家,僅僅一年時間,零信任行業(yè)的發(fā)展速度就增加了133%??芍^是發(fā)展快如閃電。 發(fā)表于:4/21/2021 【零信任】一文看懂零信任 近兩年來,零信任(Zero Trust)和ATT&CK在安全圈著實火熱,特別是前者,大廠搖旗吶喊,小廠也擂鼓助威,都說自己是零信任理念的先行者, IAM相關廠商說零信任架構里面,身份是新邊界;NAC和防火墻廠商說策略檢查點是零信任的關鍵部件;VPN廠商說他們除了加密也支持多因素認證,符合零信任的特征;數(shù)據(jù)安全公司說他們保護的就是敏感數(shù)據(jù),和零信任的目標完全一致??傊怀渡宵c關系都不好意思。 發(fā)表于:4/21/2021 【零信任】零信任背后的財富密碼 Okta和Zscaler是美國典型的做零信任的網(wǎng)絡安全公司。這倆公司的市值今年都翻了好幾倍。以Zscaler為例,2018上市的時候市值16億,今天市值到了180億,兩年時間市值翻了10倍! 發(fā)表于:4/21/2021 【零信任】黑客攻擊鏈 v.s. 零信任 黑客攻擊鏈 v.s. 零信任 發(fā)表于:4/21/2021 【零信任】零信任時代,分支機構的網(wǎng)絡安全該怎么搞 大中型企業(yè)一般都有分支機構,分公司、辦事處、營業(yè)網(wǎng)點、連鎖零售店、維修點等等。 一直以來,分支機構場景下的網(wǎng)絡技術都沒有什么變化,還是幾年前的那些老技術。通過MPLS專線或者IPSec VPN,把分公司員工跟總部數(shù)據(jù)中心的業(yè)務系統(tǒng)連接在一起,如下圖。 發(fā)表于:4/21/2021 【零信任】用零信任消滅勒索病毒 最早的勒索病毒源自美國國安局。一個叫“shadow broker”的黑客組織從美國國安局下屬單位竊取數(shù)據(jù)的時候,順手從國安局的武器庫里偷出來一些黑客工具,直接就公開到了互聯(lián)網(wǎng)上。 發(fā)表于:4/21/2021 【零信任】用"微隔離"實現(xiàn)零信任 零信任是新一代網(wǎng)絡安全架構,主張所有資產(chǎn)都必須先經(jīng)過身份驗證和授權,然后才能與另一資產(chǎn)通信。 NIST白皮書總結了零信任的幾種實現(xiàn)方式。其中,SDP技術是用于實現(xiàn)南北向安全的(用戶跟服務器間的安全),微隔離技術是用于實現(xiàn)東西向安全的(服務器跟服務器間的安全)。微隔離是零信任架構的重要組成部分。 發(fā)表于:4/21/2021 【零信任】Airbnb的零信任架構實戰(zhàn)案例 Airbnb是全球最火的短租平臺。平臺對外提供很多特別酷的民宿,有別墅,有城堡,有樹屋……用戶還可以在airbnb.com網(wǎng)站上共享自己的房間做短租。 發(fā)表于:4/21/2021 【零信任】揭秘零信任里的“隱身”黑科技 一個網(wǎng)絡有多少IP和端口向外暴露,就有多少可以被攻擊的點。暴露面越小,網(wǎng)絡越安全。 零信任里面有一些可以實現(xiàn)“零暴露面”的隱身技術,可以讓企業(yè)免疫網(wǎng)絡攻擊。 下面我就來介紹其中三種。 發(fā)表于:4/21/2021 美聯(lián)社:俄羅斯是全球勒索軟件的避風港 ? 近年來,勒索軟件已經(jīng)成為肆虐全球的網(wǎng)絡犯罪“流行病”,勒索軟件團伙通過加密鎖死數(shù)據(jù)或者以泄漏數(shù)據(jù)相要挾,從各地政府、醫(yī)院、學校和企業(yè)勒索巨額贖金,而執(zhí)法部門對此基本束手無策。 發(fā)表于:4/21/2021 安謀中國發(fā)布全新“山?!盨12解決方案,持續(xù)鞏固AIoT安全生態(tài) 2021年4月20日,中國上?!仓\中國今天發(fā)布面向 AIoT 系統(tǒng)的全棧安全解決方案“山海”S12,包含硬件加解密引擎、安全軟件和安全服務三大部分,從芯片的安全 IP 層到云端安全應用和安全管理提供全鏈路的安全保護?!吧胶!盨12可以廣泛應用于智能手機、平板、智能電視及安防等行業(yè),為多種安全解決方案如數(shù)字版權保護、AI 安全、身份認證等提供基礎安全能力。 發(fā)表于:4/20/2021 蘋果M1芯片再遭惡意軟件攻擊,QQ微信數(shù)據(jù)也可能受影響 蘋果推出M1芯片已經(jīng)將近半年,但針對該芯片的惡意軟件從GoSearch22到Silver Sparrow再到最近的XCSSET,層出不窮。甚至最新的惡意軟件XCSSET不僅可以攻擊M1芯片,還可以竊取QQ、微信等主流應用的數(shù)據(jù)。 發(fā)表于:4/20/2021 NAME:WRECK DNS漏洞影響超過1億臺設備 安全研究人員最近披露了九個漏洞,這些漏洞影響了至少1億臺設備,這些漏洞可以在設備上運行流行TCP / IP網(wǎng)絡通信堆棧中的域名系統(tǒng)協(xié)議的實現(xiàn)。 發(fā)表于:4/20/2021 國家漏洞庫CNNVD:關于微信Windows客戶端遠程代碼執(zhí)行漏洞的預警 近日,國家信息安全漏洞庫(CNNVD)收到關于微信Windows客戶端遠程代碼執(zhí)行漏洞(CNNVD-202104-1003)情況的報送。該漏洞源于微信Windows版調用了谷歌瀏覽器內核,而且默認沒開沙盒模式導致。微信Windows版3.1.0.41及以下版本均受此漏洞影響。目前,騰訊官方已發(fā)布最新版本修復了該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。 發(fā)表于:4/20/2021 一圖讀懂5年來我國網(wǎng)絡安全工作成就 一圖讀懂5年來我國網(wǎng)絡安全工作成就 發(fā)表于:4/20/2021 ?…289290291292293294295296297298…?